Kinesiska hackare installerar bakdörrar via Cisco e-post zero-day

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Byggande på initiala rapporter från 19 december avslöjade Cisco Talos-forskare mer om zero-day-kampanjen som riktar sig mot e-postsäkerhetsenheter. Den misstänkta kinesisklänkade gruppen rootar enheter för att installera bakdörrar och verktyg som raderar loggar, vilket möjliggör dold persistens troligen för spionage.

Ingen patch är tillgänglig ännu, vilket uppmanar till brådskande övervakning av anomal aktivitet. Detta överensstämmer med mönster för statsstödda attacker mot nätverkshårdvara och understryker zero-day-risker i företagsförsvar.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Rapporterad av AI

A newly discovered flaw in Trend Micro's Apex One allows hackers to inject malicious code. The zero-day vulnerability is being actively exploited.

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj